• XSS.stack #1 – первый литературный журнал от юзеров форума

xss in User-Agent

etc

HDD-drive
Пользователь
Регистрация
03.02.2019
Сообщения
46
Реакции
207
Попался мне xss на одном крупном сайте в User-Agent
но посмотрел и так понял что реализация ее сложная и толку от нее нет но...
Может кто использовал или как выжать из нее что полезное, кто что может предложить или все таки забыть о ней??
 
Подробнее можно? или ссылки что почитать можно
Ну например, твой юзер агент каким-нибудь образом логируется в админке, таким образом получается хранимая xss.

Вот аналогичный сплойт под плагин вордпресса, здесь конечно не юзер агент логируется, но суть та же
 
Ну например, твой юзер агент каким-нибудь образом логируется в админке, таким образом получается хранимая xss.

Вот аналогичный сплойт под плагин вордпресса, здесь конечно не юзер агент логируется, но суть та же


this is literally best example of XSS in user-agent is potentially vulnerable. Alternatively search for SSRF on the target if possible and use that useragent XSS for HTTP smuggling attack.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх